链资讯 链资讯
Ctrl+D收藏链资讯
首页 > ICP > 正文

SWAP:SushiSwap MISO平台遭攻击,被盗逾300万美元的ETH_USHIBA价格

作者:

时间:

本文来自Decrypt,原文作者:AndrewAsmakov

Odaily星球日报译者?|念银思唐

据报道,SushiSwap的Launchpad平台MISO遭到攻击,黑客窃取了864.8枚ETH,以当前价格计算价值超300万美元。

SushisSwap是全球最大的去中心化交易所之一,也是Uniswap的竞争对手。CoinCecko数据显示,截至发稿时,SushisSwap在过去24小时内的交易额超过4.95亿美元。

正如该项目官网所述,MISO是“一套开源智能合约,旨在简化在SushisSwap交易所上线新项目的过程。”

Convex Finance即将推出质押cvxCRV Wrapper新合约:1月2日消息,Convex Finance宣布即将推出全新质押cvxCRV Wrapper合约,将允许为cvxCRV质押提供额外激励、用户可以选择奖励币种(例如只接受CRV和CVX,或者只接受3CRV)、质押cvxCRV符合ERC-20标准、更改费用结构。

Convex将很快发布调整平台费用的提案,以利用Wrapper的新功能。在协议级别,Convex希望能够将平台费用的2%用于回购现有cvxCRV,并将其质押在新Wrapper合约中,旨在以这种方式增加Wrapper整体奖励,同时将cvxCRV从流通中移除。拟议的费用变更如下:cvxCRV Staker的费用分配将保持不变(10%),CVX Staker的费用分配将从5%降至4.5%,不再将费用分配给投票锁定(Vote-locked)CVX,Harvest caller的费用分配将从1%降至0.5%,新增cvxCRV Wrapper费用分配为2%。

Convex还打算将部分现有CVX释放计划转移到该Wrappe中,以提供直接质押cvxCRV的额外激励。未来还可能采用其他cvxCRV质押机制。Convex很快将为cvxCRV/CRV创建和部署一个新的Factory Pool,未来将流动性迁移到新池。[2023/1/3 22:21:27]

据SushiSwap的首席技术官JosephDelong称,MISO遭到了所谓的供应链攻击。一名匿名承包商在GitHub的Handler?AristoK3下向MISO平台前端注入了恶意代码,并用自己的钱包地址替换了拍卖的钱包地址。

火币全球站现已恢复CVNT充提业务:据官方公告,CVNT主网升级已完成,火币全球站现已恢复CVNT的充币和提币业务。[2021/7/2 0:23:24]

注:根据百度百科介绍,供应链攻击是一种面向软件开发人员和供应商的新兴威胁。目标是通过感染合法应用分发恶意软件来访问源代码、构建过程或更新机制。

此次受影响的是以汽车为主题的NFT项目JayPegsAutoMart的DONA代币。目前该漏洞已经修复。

根据以太坊区块链浏览器Etherscan的数据,攻击发生在美国东部时间周四下午12:04,该公司已将Delong披露的黑客地址确定为涉及MISO攻击的地址。

BKEX Global将于7月13日新增BTCV/USDT交易对:据BKEX Global公告,BKEX Global将于2020年7月13日20:30(UTC+8)新增BTCV/USDT交易对。

Bitcoin Vault通过防盗解决方案并基于三个私钥的安全性结构提供了更高级别的安全性,使用户可以在快速和超安全传输之间做出决定。基于比特币核心,具有更大的透明度和自由度,比特币保险库是过去十年来加密社区面临的众多问题的答案。[2020/7/12]

这其实不是MISO第一次遇到类似的问题,但上一次是因为有“贵人相助”才得以幸免。

8月18日,区块链投资机构Paradigm研究合伙人、白帽黑客samczsun撰文披露BitDAO此前在SushiSwapMISO平台进行荷兰式拍卖的智能合约存在安全漏洞,多名白帽黑客联手从众筹资金池中拯救回10.9万枚ETH的经过。SushiSwap首席技术官JosephDelong随后发布漏洞分析,证实samczsun所报告的漏洞及白帽拯救行动,MISO平台上ETH众筹池中价值3.5亿美元的ETH现已安全。

samczsun称,这可能是最大的白帽拯救行动。此次白帽拯救行动导致BitDAO在MISO平台进行的荷兰拍中的ETH资金池提前结束,参与者可以提前领取BIT代币并在SushiSwap上进行交易。Paradigm研究团队成员、Immunefi团队成员和SushiSwap开发团队参与了本次行动。十天后,Delong发推称,SushiSwap向samczsun支付了100万USDC作为漏洞赏金。

当时的拍卖顺利结束,在此过程中筹集了3.65亿美元。值得一提的是,MISO要求BitDAO团队手动结束代币拍卖,以消除潜在威胁。

黑客身份是否锁定?

SushiSwap声称有理由相信该名黑客是Twitter用户@eratos1122,他“曾与Yearn.Finance合作并接触过许多其他项目。”

然而,Delong链接到的Twitter个人资料显示了不同的GitHub?Handler,而不是SushiSwap声称的AristoK3。

Delong补充说,SushiSwap寻求加密货币交易所FTX和币安共享攻击者的KYC信息,“但他们在这一时效性问题上予以抗拒。”

“我建议您测试自己的用户界面,以便尽早发现漏洞。”Delong说。

他还表示,如果被盗资金在美国东部时间周五上午8点之前仍未归还,他将指示该公司的律师StephenPalley向联邦调查局报案。

标签:SWAPSUSHIUSHUSHIFQSwapSUSHIBULLrushAIUSHIBA价格

ICP热门资讯
THN:ZT创新板即将上线THN_MTHN币

亲爱的ZT用户: ZT创新板即将上线THN,并开启THN/USDT,THN/ETH交易对。具体上线时间如下:充值:2021年9月21日21:00?;交易:2021年9月22日21:00?;提现:.

ROC:NFT音乐项目「ROCKI」宣布产品升级,完善音乐版权生态_ROCKI

近期,滚石杂志报道了关于“当前音乐行业现状,ROCKI音乐NFT平台为音乐人带来了新机遇”的相关新闻。滚石杂志《Rolling?Stone》创立于半个多世纪前,是最具音乐标杆的杂志.

NFT:CVX(Convex Finance)_XFIN

项目简介: CVX是ConvexFinance的原生平台代币。质押CVX可获得平台费用。质押的CVX将以cvxCRV的形式获得其部分平台费用.

ORG:BKEX Global 关于上线 XMS(Mars Ecosystem Token)并开放充值功能的公告_KEX

尊敬的用户:?????????????BKEXGlobal即将上线XMS,详情如下:上线交易对:XMS/USDT币种类型:BEP20?充值功能开放时间:已开放交易功能开放时间:2021年9月15.

区块链:多链趋势下,paradigm如何看跨链桥的发展?_polkadot钱包下载

随着公链市场进入群雄并起的“多链时代”,市场对跨链的需求也变得越来越清晰。无论是新公链,还是以太坊Layer2,用于跨链的资产桥似乎已变得不可或缺,而曾经的“跨链双雄”Polkadot和Cosm.

OSMO:币安将于 9 月 24 日下架 DeFi 保险协议 Cover 代币 COVER_cosmos

链闻消息,币安宣布将于UTC时间2021年9月24日8:00下架DeFi保险协议Cover代币COVER,移除COVER/ETH和COVER/BUSD交易对.